モバイルアプリが解読されない

モバイルアプリが解読されない

19872
Created On 09/25/18 19:48 PM - Last Modified 06/13/23 13:40 PM


Symptom


兆候

  • 復号化はすべてのトラフィックに対して有効になります。
  • すべてのトラフィックは、ファイアウォール上で復号化されていないとして表示するモバイルアプリケーション (IOS と Android) を除いて復号化として表示されます。
  • 他のすべてのトラフィックが解読されます。

 

診断

予想される振る舞い。



Resolution


セキュリティを強化するため、一部のアプリケーション開発者は、公開キーと共に証明書をピン留めします。

(公開キーを持つサーバー証明書)。
クライアントがサーバーへの SSL セッションを開始すると、サーバーは公開キーを含む証明書を送信します。次に、クライアント (モバイルデバイス) は、受信した証明書をモバイルアプリの組み込み/固定証明書と比較し、一致させる必要があります。
単純な IOS アプリケーションでは、メッセージは開発時に固定された定義済みの証明書でのみ暗号化/復号化できます。

 

径。Png

 

SSL フォワードプロキシを有効にすると、ファイアウォールは、アプリケーションによって受け入れられない中間の男性を実行するときに、独自の証明書を提供します。接続の問題を回避するために、これらのタイプのピン留め証明書セッションは SSL 復号化をバイパスします。

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cle9CAC&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language